【摘 要】
:
近年来,互联网的飞速发展带给人们许多便利,随之而来的网络信息安全问题也越来越多。恶意代码是危害网络安全的一个主要因素,恶意代码种类和数量的激增不仅给普通用户带来经
论文部分内容阅读
近年来,互联网的飞速发展带给人们许多便利,随之而来的网络信息安全问题也越来越多。恶意代码是危害网络安全的一个主要因素,恶意代码种类和数量的激增不仅给普通用户带来经济损失,更开始逐渐威胁到国家的安全。恶意代码研究与防范工作正在全世界范围内展开。本文主要从行为分析的角度研究恶意代码分类,并借助可视化技术辅助恶意代码分析工作。目前,大部分基于行为分析的恶意代码研究工作都是通过动态监控恶意代码,提取恶意代码行为特征进行分析。本文从另一种角度进行恶意代码行为分析的相关工作,通过对恶意代码行为分析报告的处理,简化恶意代码行为分析中特征提取的工作,通过行为数据处理研究恶意代码行为,并根据行为报告的处理结果进行恶意代码分类,并实现恶意代码行为的可视化展示。(1)通过蜜罐技术、垃圾邮件陷阱等收集恶意代码样本,将恶意样本通过自动分析平台进行分析并得到详细的行为分析报告。然后,结合多种数据处理方法,将行为报告数据进行处理,简化原始行为分析报告,使得原来臃肿的文本数据转换为与之相应的简单数字编号。大大降低了行为报告的存储资源消耗和处理资源消耗。(2)根据行为分析报告的处理结果进行恶意代码族群分类,在分类过程中采用粒子群算法优化的支持向量机进行分类实验,实验结果表明,在样本量较小的情况下,采用行为分析报告的数据处理结果进行分类时有良好的分类效果,能够达到或超过根据传统行为特征进行分类的方法。(3)本文还通过行为分析报告的处理结果实现了恶意代码行为的可视化显示,可视化效果通过树图实现并运用Slice-and-dice树图布局算法。将可视化技术与恶意代码分析技术相结合,能够帮助恶意代码分析人员快速了解恶意代码行为规律,并能够辅助恶意代码分类工作。
其他文献
苏里格气田增储上产任务极为艰巨,然而到目前为止仍然没有有效的方法来评价致密砂岩气藏的压裂后效果。因此,建立在己有产能资料的基础上,深入分析了影响压裂效果的地质因素、施
采用改进两步法实现了摄像机的标定,并给出基于OpenCV算法,充分发挥了OpenCV的函数库功能。对两步标定法的改进是在原两步法得到摄像机参数值的基础上,用非线性优化算法对所
仿真是进行业务过程评价和重组的有效工具。针对目前的业务过程仿真方法的不足:不能有效地对复杂因素进行建模,不能反应复杂的任务分配策略对业务过程的影响,以及缺少分布和
高校管理作为一项充满人性化的社会实践,内在地蕴涵着人道、人文、人本主义的伦理价值取向。管理伦理化是高校管理现代化发展的必然趋势,是和谐社会高校管理的重要理念,高校
<正> 传统驯化采精公猪的方法是:①利用母猪生殖道分泌物或尿液进行诱导采精。②以发情母猪来诱导采精。③利用驯化好的种公猪作示范诱导采精。④利用原来驯化好的种公猪爬跨
摘要:文章分析了我们现在的房子的特点,它给我们带来了舒适,同时指出它的缺点及严重能耗问题,重点研究了太阳能建筑一体化,特别是光伏技术和建筑技术及其产业的最新发展,指出“太阳
为研究不同煤质的煤尘层最低着火温度特性及其影响因素,选取褐煤、长焰煤、不粘煤、气煤、焦煤、瘦煤、贫煤和无烟煤8种不同变质程度的煤尘样品,测试分析8种煤尘层的最低着火
本文从提高市政道路地下空间利用效率的角度出发,通过分析目前我国对城市道路地下空间开发利用中存在的问题与原因,探讨提高城市地下空间开发利用效率的方法与途径。
目的分析研究肝硬化并上消化道出血患者的临床护理体会。方法回顾性分析74例经我院治疗的肝硬化合并上消化道出血患者的临床护理资料。所有患者均给予精心的治疗和护理,观察
目前我国内地机关事业单位养老保险改革正在扎实稳步推进,在破除双轨制、实行“结构性改革”的过程中,作为第二支柱的职业年金扮演着一个关键角色。从香港特区养老保险体系第二